Política CSP – Impressoras
Dica
Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>
. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.
A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.
ApprovedUsbPrintDevices
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevices
Essa configuração é um componente das restrições de impressão de controle de dispositivo. Para usar essa configuração, habilite a Impressão de Controle de Dispositivo habilitando a configuração "Habilitar restrições de impressão de controle de dispositivo".
Quando a Impressão de Controle de Dispositivo está habilitada, o sistema usa a lista especificada de valores vid/pid para determinar se a impressora conectada USB atual é aprovada para impressão local.
Digite todas as combinações de vid/pid aprovadas (separadas por vírgulas) que correspondem aos modelos de impressora USB aprovados. Quando um usuário tenta imprimir em uma fila de impressora USB, o vid/pid do dispositivo será comparado à lista aprovada.
O formato dessa configuração é <vid>/<pid>[,<vid>/<pid>]
.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ApprovedUsbPrintDevices |
Nome Amigável | Lista de dispositivos de impressão conectados a USB aprovados |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers |
Nome do Arquivo ADMX | Printing.admx |
ApprovedUsbPrintDevicesUser
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevicesUser
Essa configuração é um componente das restrições de impressão de controle de dispositivo. Para usar essa configuração, habilite a Impressão de Controle de Dispositivo habilitando a configuração "Habilitar restrições de impressão de controle de dispositivo".
Quando a Impressão de Controle de Dispositivo está habilitada, o sistema usa a lista especificada de valores vid/pid para determinar se a impressora conectada USB atual é aprovada para impressão local.
Digite todas as combinações de vid/pid aprovadas (separadas por vírgulas) que correspondem aos modelos de impressora USB aprovados. Quando um usuário tenta imprimir em uma fila de impressora USB, o vid/pid do dispositivo será comparado à lista aprovada.
O formato dessa configuração é <vid>/<pid>[,<vid>/<pid>]
.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ApprovedUsbPrintDevicesUser |
Nome Amigável | Lista de dispositivos de impressão conectados a USB aprovados |
Localização | Configuração do usuário |
Caminho | > impressoras Painel de Controle |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarCopyFilesPolicy
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureCopyFilesPolicy
Gerencia como os arquivos específicos da fila são processados durante a instalação da impressora. No momento da instalação da impressora, um aplicativo de instalação fornecido pelo fornecedor pode especificar um conjunto de arquivos, de qualquer tipo, a serem associados a uma determinada fila de impressão. Os arquivos são baixados para cada cliente que se conecta ao servidor de impressão.
Você pode habilitar essa configuração para alterar o comportamento padrão envolvendo arquivos específicos da fila. Para usar essa configuração, selecione uma das opções abaixo na caixa "Gerenciar processamento de arquivos específicos da fila".
Se você desabilitar ou não configurar essa configuração de política, o comportamento padrão será "Limitar arquivos específicos da fila aos perfis de cor".
"Não permitir arquivos específicos da fila" especifica que nenhum arquivo específico da fila será permitido/processado durante a instalação de conexão de fila de impressão/impressora.
"Limitar arquivos específicos da fila a perfis de cor" especifica que somente arquivos específicos da fila que aderem ao esquema de perfil de cor padrão serão permitidos. Isso significa entradas usando a Chave do Registro CopyFiles\ICM, contendo um valor de Diretório de COLOR e dando suporte a mscms.dll como o valor do Módulo. "Limitar arquivos específicos da fila a perfis de cor" é o comportamento padrão.
"Permitir todos os arquivos específicos da fila" especifica que todos os arquivos específicos da fila serão permitidos/processados durante a instalação de conexão de fila de impressão/impressora.
A seguir estão os valores com suporte:
- 0: Não permitir arquivos específicos da fila.
- 1 (Padrão): limitar arquivos específicos da fila a perfis de cor.
- 2: Permitir todos os arquivos específicos da fila.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarCopyFilesPolicy |
Nome Amigável | Gerenciar o processamento de arquivos específicos da fila |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarDriverValidationLevel
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureDriverValidationLevel
Essa configuração de política controla o mecanismo de validação de assinatura do driver de impressão. Essa política controla o tipo de assinatura digital necessário para que um driver de impressão seja considerado válido e instalado no sistema.
Como parte dessa validação, a assinatura de catálogo/inserido é verificada e todos os arquivos no driver devem fazer parte do catálogo ou ter sua própria assinatura inserida que pode ser usada para validação.
Você pode habilitar essa configuração para alterar o método de validação de assinatura padrão. Para usar essa configuração, selecione uma das opções abaixo na caixa "Selecione o mecanismo de assinatura do driver para este computador".
Se você desabilitar ou não configurar essa configuração de política, o método padrão será "Permitir todos os drivers assinados com validade".
"Exigir drivers assinados na caixa de entrada" especifica apenas drivers que são enviados como parte de uma imagem do Windows são permitidos neste computador.
"Permitir drivers assinados na caixa de entrada e printDrivers Trusted Store" especifica apenas drivers que são enviados como parte de uma imagem do Windows ou drivers que são assinados por certificados instalados no repositório de certificados 'PrintDrivers' são permitidos neste computador.
"Permitir drivers de caixa de entrada, Repositório Confiável do PrintDrivers e WHQL" especifica que os únicos drivers permitidos neste computador são aqueles que são: enviados como parte de uma imagem do Windows, assinados por certificados instalados no repositório de certificados 'PrintDrivers' ou assinados pelo WHQL (Laboratório de Qualidade de Hardware do Windows).
"Permitir drivers assinados na caixa de entrada, PrintDrivers Trusted Store, WHQL e Trusted Publishers Store" especifica que os únicos drivers permitidos neste computador são aqueles que são: enviados como parte de uma imagem do Windows, assinados por certificados instalados no repositório de certificados 'PrintDrivers', assinados pelo WHQL (Laboratório de Qualidade de Hardware do Windows) ou assinados por certificados instalados no repositório de certificados 'Editores Confiáveis'.
"Permitir todos os drivers assinados validamente" especifica que qualquer driver de impressão que tenha uma assinatura inserida válida ou possa ser validado no catálogo do driver de impressão pode ser instalado neste computador.
O repositório de certificados 'PrintDrivers' precisa ser criado por um administrador no local do repositório de máquinas local.
O repositório de certificados 'Editores Confiáveis' pode conter certificados de fontes que não estão relacionadas a drivers de impressão.
A seguir estão os valores com suporte:
- 0: Exigir drivers assinados na caixa de entrada.
- 1: Permitir drivers assinados na caixa de entrada e printDrivers Trusted Store.
- 2: Permitir drivers assinados na caixa de entrada, PrintDrivers Trusted Store e WHQL.
- 3: Permitir drivers assinados na caixa de entrada, PrintDrivers Trusted Store, WHQL e Trusted Publishers Store.
- 4 (Padrão): permitir todos os drivers assinados com validade.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarDriverValidationLevel |
Nome Amigável | Gerenciar a validação de assinatura do Driver de Impressão |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\Driver |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarIppPageCountsPolicy
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureIppPageCountsPolicy
Determina se sempre enviar informações de contagem de páginas para fins contábeis para impressoras usando o Driver de Classe IPP da Microsoft.
Por padrão, as páginas são enviadas para a impressora assim que são renderizadas e as informações de contagem de páginas não são enviadas para a impressora, a menos que as páginas devem ser reordenadas.
Se você habilitar essa configuração, o sistema renderizará todas as páginas de trabalho de impressão antecipadamente e enviará à impressora a contagem total de páginas para o trabalho de impressão.
Se você desabilitar essa configuração ou não configurá-la, as páginas serão impressas assim que elas forem renderizadas e as contagens de páginas forem enviadas somente quando a reordenação de página for necessária para processar o trabalho.
A seguir estão os valores com suporte:
- 0 (Padrão): desabilitado.
- 1: Habilitado.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarIppPageCountsPolicy |
Nome Amigável | Sempre enviar informações de contagem de páginas de trabalho para impressoras IPP |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\IPP |
Nome do Valor do Registro | AlwaysSendIppPageCounts |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarRedirectionGuardPolicy
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRedirectionGuardPolicy
Determina se o Redirection Guard está habilitado para o spooler de impressão.
Você pode habilitar essa configuração para configurar a política do Redirection Guard que está sendo aplicada ao spooler.
Se você desabilitar ou não configurar essa configuração de política, o Redirection Guard será padrão para ser "habilitado".
Se você habilitar essa configuração, poderá selecionar as seguintes opções:
Habilitado: o Repositório de Redirecionamento impedirá que quaisquer redirecionamentos de arquivo sejam seguidos.
Desabilitado: o Repositório de Redirecionamento não será habilitado e os redirecionamentos de arquivos podem ser usados no processo do spooler.
Auditoria: o Redirection Guard registrará eventos como se estivessem habilitados, mas não impedirá que redirecionamentos de arquivos sejam usados no spooler.
A seguir estão os valores com suporte:
- 0: Repositório de redirecionamento desabilitado.
- 1 (Padrão): repositório de redirecionamento habilitado.
- 2: Modo de auditoria do repositório de redirecionamento.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarRedirectionGuardPolicy |
Nome Amigável | Configurar o Repositório de Redirecionamento |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarRpcAuthnLevelPrivacyEnabled
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcAuthnLevelPrivacyEnabled
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarRpcAuthnLevelPrivacyEnabled |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarRpcConnectionPolicy
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcConnectionPolicy
Essa configuração de política controla quais configurações de protocolo e protocolo usar para conexões RPC de saída para um spooler de impressão remota.
Por padrão, o RPC sobre TCP é usado e a autenticação está sempre habilitada. Para O RPC sobre pipes nomeados, a autenticação é sempre habilitada para máquinas ingressadas no domínio, mas desabilitada para máquinas não ingressadas no domínio.
Protocolo a ser usado para conexões RPC de saída:
- "RPC over TCP": use RPC over TCP para conexões RPC de saída para um spooler de impressão remota
- "RPC sobre pipes nomeados": use rpc em pipes nomeados para conexões RPC de saída para um spooler de impressão remota.
Use a autenticação para o RPC de saída em conexões de pipes nomeadas:
- "Default": Por padrão, computadores ingressados no domínio habilitam a autenticação RPC para RPC em pipes nomeados, enquanto computadores não associados ao domínio desabilitam a autenticação RPC para RPC em pipes nomeados
- "Autenticação habilitada": a autenticação RPC será usada para conexões RPC de saída em pipes nomeados
- "Autenticação desabilitada": a autenticação RPC não será usada para a saída do RPC em conexões de pipes nomeadas.
Se você desabilitar ou não configurar essa configuração de política, os padrões acima serão usados.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarRpcConnectionPolicy |
Nome Amigável | Configurar configurações de conexão RPC |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\RPC |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarRpcListenerPolicy
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcListenerPolicy
Essa configuração de política controla quais protocolos as conexões RPC de entrada com o spooler de impressão podem ser usadas.
Por padrão, o RPC sobre TCP está habilitado e o Negotiate é usado para o protocolo de autenticação.
Protocolos para permitir conexões RPC de entrada:
- "RPC sobre pipes nomeados": conexões RPC de entrada só são permitidas em pipes nomeados
- "RPC over TCP": conexões RPC de entrada só são permitidas por TCP (a opção padrão)
- "RPC sobre pipes nomeados e TCP": conexões RPC de entrada serão permitidas por TCP e pipes nomeados.
Protocolo de autenticação a ser usado para conexões RPC de entrada:
- "Negociar": use o protocolo Negociar autenticação (a opção padrão)
- "Kerberos": use o protocolo de autenticação Kerberos.
Se você desabilitar ou não configurar essa configuração de política, os padrões acima serão usados.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarRpcListenerPolicy |
Nome Amigável | Configurar configurações do ouvinte RPC |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\RPC |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarRpcTcpPort
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcTcpPort
Essa configuração de política controla qual porta é usada para RPC em TCP para conexões de entrada para o carretel de impressão e conexões de saída para spoolers de impressão remota.
Por padrão, as portas TCP dinâmicas são usadas.
RPC por porta TCP:
- A porta a ser usada para RPC por TCP. Um valor de 0 é o padrão e indica que portas TCP dinâmicas serão usadas.
Se você desabilitar ou não configurar essa configuração de política, as portas TCP dinâmicas serão usadas.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarRpcTcpPort |
Nome Amigável | Configurar o RPC pela porta TCP |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\RPC |
Nome do Arquivo ADMX | Printing.admx |
ConfigurarWindowsProtectedPrint
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureWindowsProtectedPrint
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ConfigurarWindowsProtectedPrint |
Nome do Arquivo ADMX | Printing.admx |
EnableDeviceControl
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControl
Determina se as restrições de impressão de controle de dispositivo são impostas para impressão neste computador.
Por padrão, não há restrições à impressão com base no tipo de conexão ou na impressora Make/Model.
Se você habilitar essa configuração, o computador restringirá a impressão a conexões de impressora na rede corporativa ou impressoras conectadas a USB aprovadas.
Se você desabilitar essa configuração ou não configurá-la, não haverá restrições à impressão com base no tipo de conexão ou na impressora Make/Model.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | EnableDeviceControl |
Nome Amigável | Habilitar restrições de impressão de controle de dispositivo |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers |
Nome do Valor do Registro | EnableDeviceControl |
Nome do Arquivo ADMX | Printing.admx |
EnableDeviceControlUser
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 21H2 [10.0.22000] e posterior |
./User/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControlUser
Determina se as restrições de impressão de controle de dispositivo são impostas para impressão neste computador.
Por padrão, não há restrições à impressão com base no tipo de conexão ou na impressora Make/Model.
Se você habilitar essa configuração, o computador restringirá a impressão a conexões de impressora na rede corporativa ou impressoras conectadas a USB aprovadas.
Se você desabilitar essa configuração ou não configurá-la, não haverá restrições à impressão com base no tipo de conexão ou na impressora Make/Model.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | EnableDeviceControlUser |
Nome Amigável | Habilitar restrições de impressão de controle de dispositivo |
Localização | Configuração do usuário |
Caminho | > impressoras Painel de Controle |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers |
Nome do Valor do Registro | EnableDeviceControl |
Nome do Arquivo ADMX | Printing.admx |
ManageDriverExclusionList
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/ManageDriverExclusionList
Essa configuração de política controla a lista de exclusão do driver de impressão. A lista de exclusão permite que um administrador faça a curadoria de uma lista de drivers de impressora que não podem ser instalados no sistema.
Isso verifica a exceção do marcar de assinatura e permite que os drivers que têm um nível de assinatura válido para a política de validação de assinatura do Driver de Impressão sejam excluídos.
As entradas na lista de exclusão consistem em um hash SHA256 (ou hash SHA1 para Win7) do arquivo INF e/ou main arquivo DLL do driver do driver e o nome do arquivo.
Se você desabilitar ou não configurar essa configuração de política, a chave do registro e os valores associados a essa configuração de política serão excluídos, se atualmente definido como um valor.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | ManageDriverExclusionList |
Nome Amigável | Gerenciar a lista de exclusão do Driver de Impressão |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\Driver |
Nome do Arquivo ADMX | Printing.admx |
PointAndPrintRestrictions
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions
Essa configuração de política controla o comportamento ponto e impressão do cliente, incluindo os prompts de segurança para computadores Windows Vista. A configuração de política se aplica apenas a clientes que não são administradores de impressão e apenas a computadores que são membros de um domínio.
- Se você habilitar essa configuração de política:
-Clientes do Windows XP e posteriores só baixarão componentes do driver de impressão de uma lista de servidores explicitamente nomeados. Se um driver de impressão compatível estiver disponível no cliente, uma conexão de impressora será feita. Se um driver de impressão compatível não estiver disponível no cliente, nenhuma conexão será feita.
-Você pode configurar clientes do Windows Vista para que os avisos de segurança e os prompts de comando elevados não sejam exibidos quando os usuários apontarem e imprimirem ou quando os drivers de conexão de impressora precisarem ser atualizados.
- Se você não configurar essa configuração de política:
-Os computadores cliente do Windows Vista podem apontar e imprimir para qualquer servidor.
-Os computadores Windows Vista mostrarão um aviso e um prompt de comando elevado quando os usuários criarem uma conexão de impressora com qualquer servidor usando Ponto e Impressão.
-Os computadores Windows Vista mostrarão um aviso e um prompt de comando elevado quando um driver de conexão de impressora existente precisar ser atualizado.
-Computadores cliente Windows Server 2003 e Windows XP podem criar uma conexão de impressora com qualquer servidor em sua floresta usando Ponto e Impressão.
- Se você desabilitar essa configuração de política:
-Os computadores cliente do Windows Vista podem criar uma conexão de impressora com qualquer servidor usando Ponto e Impressão.
-Os computadores Windows Vista não mostrarão um aviso ou um prompt de comando elevado quando os usuários criarem uma conexão de impressora com qualquer servidor usando Ponto e Impressão.
-Os computadores Windows Vista não mostrarão um aviso ou um prompt de comando elevado quando um driver de conexão de impressora existente precisar ser atualizado.
-Computadores cliente Windows Server 2003 e Windows XP podem criar uma conexão de impressora com qualquer servidor usando Ponto e Impressão.
-A configuração "Usuários só podem apontar e imprimir para computadores em sua floresta" aplica-se apenas ao Windows Server 2003 e ao Windows XP SP1 (e pacotes de serviço posteriores).
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | PointAndPrint_Restrictions_Win7 |
Nome Amigável | Restrições de ponto e impressão |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint |
Nome do Valor do Registro | Restricted (Restrito) |
Nome do Arquivo ADMX | Printing.admx |
PointAndPrintRestrictions_User
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ❌ Usuário ✅ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./User/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions_User
Essa configuração de política controla o comportamento ponto e impressão do cliente, incluindo os prompts de segurança para computadores Windows Vista. A configuração de política se aplica apenas a clientes que não são administradores de impressão e apenas a computadores que são membros de um domínio.
- Se você habilitar essa configuração de política:
-Clientes do Windows XP e posteriores só baixarão componentes do driver de impressão de uma lista de servidores explicitamente nomeados. Se um driver de impressão compatível estiver disponível no cliente, uma conexão de impressora será feita. Se um driver de impressão compatível não estiver disponível no cliente, nenhuma conexão será feita.
-Você pode configurar clientes do Windows Vista para que os avisos de segurança e os prompts de comando elevados não sejam exibidos quando os usuários apontarem e imprimirem ou quando os drivers de conexão de impressora precisarem ser atualizados.
- Se você não configurar essa configuração de política:
-Os computadores cliente do Windows Vista podem apontar e imprimir para qualquer servidor.
-Os computadores Windows Vista mostrarão um aviso e um prompt de comando elevado quando os usuários criarem uma conexão de impressora com qualquer servidor usando Ponto e Impressão.
-Os computadores Windows Vista mostrarão um aviso e um prompt de comando elevado quando um driver de conexão de impressora existente precisar ser atualizado.
-Computadores cliente Windows Server 2003 e Windows XP podem criar uma conexão de impressora com qualquer servidor em sua floresta usando Ponto e Impressão.
- Se você desabilitar essa configuração de política:
-Os computadores cliente do Windows Vista podem criar uma conexão de impressora com qualquer servidor usando Ponto e Impressão.
-Os computadores Windows Vista não mostrarão um aviso ou um prompt de comando elevado quando os usuários criarem uma conexão de impressora com qualquer servidor usando Ponto e Impressão.
-Os computadores Windows Vista não mostrarão um aviso ou um prompt de comando elevado quando um driver de conexão de impressora existente precisar ser atualizado.
-Computadores cliente Windows Server 2003 e Windows XP podem criar uma conexão de impressora com qualquer servidor usando Ponto e Impressão.
-A configuração "Usuários só podem apontar e imprimir para computadores em sua floresta" aplica-se apenas ao Windows Server 2003 e ao Windows XP SP1 (e pacotes de serviço posteriores).
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | PointAndPrint_Restrictions |
Nome Amigável | Restrições de ponto e impressão |
Localização | Configuração do usuário |
Caminho | > impressoras Painel de Controle |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint |
Nome do Valor do Registro | Restricted (Restrito) |
Nome do Arquivo ADMX | Printing.admx |
PublishPrinters
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 10, versão 1703 [10.0.15063] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/PublishPrinters
Determina se as impressoras compartilhadas do computador podem ser publicadas no Active Directory.
Se você habilitar essa configuração ou não configurá-la, os usuários poderão usar a opção "Lista no diretório" na guia Compartilhamento de Propriedades da Impressora para publicar impressoras compartilhadas no Active Directory.
Se você desabilitar essa configuração, as impressoras compartilhadas deste computador não poderão ser publicadas no Active Directory e a opção "Lista no diretório" não estará disponível.
Observação
Essas configurações priorizam a configuração "Publicar automaticamente novas impressoras no Active Directory".
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | PublishPrinters |
Nome Amigável | Permitir que impressoras sejam publicadas |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers |
Nome do Valor do Registro | PublishPrinters |
Nome do Arquivo ADMX | Printing2.admx |
RestrictDriverInstallationToAdministrators
Escopo | Edições | Sistema operacional aplicável |
---|---|---|
Dispositivo ✅ Usuário ❌ |
Pro ✅ Corporativo ✅ Educação ✅ Windows SE ✅ Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅ |
✅Windows 11, versão 22H2 [10.0.22621] e posterior |
./Device/Vendor/MSFT/Policy/Config/Printers/RestrictDriverInstallationToAdministrators
Determina se os usuários que não são administradores podem instalar drivers de impressão neste computador.
Por padrão, os usuários que não são administradores não podem instalar drivers de impressão neste computador.
Se você habilitar essa configuração ou não configurá-la, o sistema limitará a instalação de drivers de impressão aos administradores deste computador.
Se você desabilitar essa configuração, o sistema não limitará a instalação de drivers de impressão para este computador.
Propriedades da estrutura de descrição:
Nome da propriedade | Valor de propriedade |
---|---|
Formato |
chr (cadeia de caracteres) |
Tipo de acesso | Adicionar, Excluir, Obter, Substituir |
Dica
Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.
Mapeamento do ADMX:
Nome | Valor |
---|---|
Nome | RestrictDriverInstallationToAdministrators |
Nome Amigável | Limita a instalação do driver de impressão aos Administradores |
Localização | Configuração do Computador |
Caminho | Printers |
Nome da Chave do Registro | Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint |
Nome do Valor do Registro | RestrictDriverInstallationToAdministrators |
Nome do Arquivo ADMX | Printing.admx |